CVE Database

38971+ vulnerabilities with CVSS scores, EPSS exploit predictions, and CISA KEV status. Updated daily.

Filter: All CRITICAL HIGH MEDIUM LOW CISA KEV
Sort: Newest CVSS EPSS
CVE-2024-38168
7.5 HIGH

.NET and Visual Studio Denial of Service Vulnerability

Aug 13, 2024
CVE-2024-38162
7.8 HIGH

Azure Connected Machine Agent Elevation of Privilege Vulnerability

Aug 13, 2024
CVE-2024-38158
7.0 HIGH

Azure IoT SDK Remote Code Execution Vulnerability

Aug 13, 2024
CVE-2024-38157
7.0 HIGH

Azure IoT SDK Remote Code Execution Vulnerability

Aug 13, 2024
CVE-2024-38154
8.8 HIGH

Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability

Aug 13, 2024
CVE-2024-38153
7.8 HIGH

Windows Kernel Elevation of Privilege Vulnerability

Aug 13, 2024
CVE-2024-38152
7.8 HIGH

Windows OLE Remote Code Execution Vulnerability

Aug 13, 2024
CVE-2024-38150
7.8 HIGH

Windows DWM Core Library Elevation of Privilege Vulnerability

Aug 13, 2024
CVE-2024-38148
7.5 HIGH

Windows Secure Channel Denial of Service Vulnerability

Aug 13, 2024
CVE-2024-38147
7.8 HIGH

Microsoft DWM Core Library Elevation of Privilege Vulnerability

Aug 13, 2024
CVE-2024-38146
7.5 HIGH

Windows Layer-2 Bridge Network Driver Denial of Service Vulnerability

Aug 13, 2024
CVE-2024-38145
7.5 HIGH

Windows Layer-2 Bridge Network Driver Denial of Service Vulnerability

Aug 13, 2024
CVE-2024-38144
8.8 HIGH

Kernel Streaming WOW Thunk Service Driver Elevation of Privilege Vulnerability

Aug 13, 2024
CVE-2024-38142
7.8 HIGH

Windows Secure Kernel Mode Elevation of Privilege Vulnerability

Aug 13, 2024
CVE-2024-38141
7.8 HIGH

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Aug 13, 2024
CVE-2024-38138
7.5 HIGH

Windows Deployment Services Remote Code Execution Vulnerability

Aug 13, 2024
CVE-2024-38137
7.0 HIGH

Windows Resource Manager PSM Service Extension Elevation of Privilege Vulnerability

Aug 13, 2024
CVE-2024-38136
7.0 HIGH

Windows Resource Manager PSM Service Extension Elevation of Privilege Vulnerability

Aug 13, 2024
CVE-2024-38135
7.8 HIGH

Windows Resilient File System (ReFS) Elevation of Privilege Vulnerability

Aug 13, 2024
CVE-2024-38134
7.8 HIGH

Kernel Streaming WOW Thunk Service Driver Elevation of Privilege Vulnerability

Aug 13, 2024
CVE-2024-38133
7.8 HIGH

Windows Kernel Elevation of Privilege Vulnerability

Aug 13, 2024
CVE-2024-38132
7.5 HIGH

Windows Network Address Translation (NAT) Denial of Service Vulnerability

Aug 13, 2024
CVE-2024-38131
8.8 HIGH

Clipboard Virtual Channel Extension Remote Code Execution Vulnerability

Aug 13, 2024
CVE-2024-38130
8.8 HIGH

Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability

Aug 13, 2024
CVE-2024-38128
8.8 HIGH

Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability

Aug 13, 2024
CVE-2024-38127
7.8 HIGH

Windows Hyper-V Elevation of Privilege Vulnerability

Aug 13, 2024
CVE-2024-38126
7.5 HIGH

Windows Network Address Translation (NAT) Denial of Service Vulnerability

Aug 13, 2024
CVE-2024-38125
7.8 HIGH

Kernel Streaming WOW Thunk Service Driver Elevation of Privilege Vulnerability

Aug 13, 2024
CVE-2024-38121
8.8 HIGH

Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability

Aug 13, 2024
CVE-2024-38120
8.8 HIGH

Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability

Aug 13, 2024
CVE-2024-38117
7.8 HIGH

NTFS Elevation of Privilege Vulnerability

Aug 13, 2024
CVE-2024-38116
8.8 HIGH

Windows IP Routing Management Snapin Remote Code Execution Vulnerability

Aug 13, 2024
CVE-2024-38115
8.8 HIGH

Windows IP Routing Management Snapin Remote Code Execution Vulnerability

Aug 13, 2024
CVE-2024-38114
8.8 HIGH

Windows IP Routing Management Snapin Remote Code Execution Vulnerability

Aug 13, 2024
CVE-2024-38107
7.8 HIGH KEV

Windows Power Dependency Coordinator Elevation of Privilege Vulnerability

Aug 13, 2024
CVE-2024-38106
7.0 HIGH KEV

Windows Kernel Elevation of Privilege Vulnerability

Aug 13, 2024
CVE-2024-38098
7.8 HIGH

Azure Connected Machine Agent Elevation of Privilege Vulnerability

Aug 13, 2024
CVE-2024-38084
7.8 HIGH

Microsoft OfficePlus Elevation of Privilege Vulnerability

Aug 13, 2024
CVE-2024-37968
7.5 HIGH

Windows DNS Spoofing Vulnerability

Aug 13, 2024
CVE-2024-29995
8.1 HIGH

Windows Kerberos Elevation of Privilege Vulnerability

Aug 13, 2024
CVE-2024-37015
7.4 HIGH

An issue was discovered in Ada Web Server 20.0. When configured to use SSL (which is not the default setting), the SSL/TLS used to establish …

Aug 13, 2024
CVE-2024-36446
8.8 HIGH

The provisioning manager component of Mitel MiVoice MX-ONE through 7.6 SP1 could allow an authenticated attacker to conduct an authentication bypass attack due to improper …

Aug 13, 2024
CVE-2023-31349
7.3 HIGH

Incorrect default permissions in the AMD μProf installation directory could allow an attacker to achieve privilege escalation, potentially resulting in arbitrary code execution.

Aug 13, 2024
CVE-2023-31348
7.3 HIGH

A DLL hijacking vulnerability in AMD μProf could allow an attacker to achieve privilege escalation, potentially resulting in arbitrary code execution.

Aug 13, 2024
CVE-2023-31341
7.3 HIGH

Insufficient validation of the Input Output Control (IOCTL) input buffer in AMD μProf may allow an authenticated attacker to cause an out-of-bounds write, potentially causing …

Aug 13, 2024
CVE-2023-20578
7.5 HIGH

A TOCTOU (Time-Of-Check-Time-Of-Use) in SMM may allow an attacker with ring0 privileges and access to the BIOS menu or UEFI shell to modify the communications …

Aug 13, 2024
CVE-2022-23815
7.5 HIGH

Improper bounds checking in APCB firmware may allow an attacker to perform an out of bounds write, corrupting the APCB entry, potentially leading to arbitrary …

Aug 13, 2024
CVE-2021-26344
7.2 HIGH

An out of bounds memory write when processing the AMD PSP1 Configuration Block (APCB) could allow an attacker with access the ability to modify the …

Aug 13, 2024
CVE-2024-6788
8.6 HIGH

A remote unauthenticated attacker can use the firmware update feature on the LAN interface of the device to reset the password for the predefined, low-privileged …

Aug 13, 2024
CVE-2024-42739
8.8 HIGH

In TOTOLINK X5000r v9.1.0cu.2350_b20230313, the file /cgi-bin/cstecgi.cgi contains an OS command injection vulnerability in setAccessDeviceCfg. Authenticated Attackers can send malicious packet to execute arbitrary commands.

Aug 13, 2024

Scan your infrastructure for known CVEs

Free website and port scanning — find vulnerabilities before attackers do.